漏扫项目篇&武装BURP&浏览器插件&信息收集&分析辅助&遥遥领先

Ethan医生7个月前信息收集220

#插件类-武装BurpSuite-漏洞检测&分析辅助

漏洞检测类:

1Fiora

Nuclei提供Poc图形界面,实现快速搜索、一键运行等功能,提升体验。

https://github.com/bit4woo/Fiora

 

2TsojanScan

集成的BurpSuite常见漏洞探测插件

https://github.com/Tsojan/TsojanScan

 

3RouteVulScan

递归式被动检测脆弱路径的burp插件

https://github.com/F6JO/RouteVulScan

 

分析辅助类:

1HaE

高亮标记和信息提取利器

https://github.com/gh0stkey/HaE

 

2、knife

数据包定位,工具调用

https://github.com/bit4woo/knife

 

3、domain_hunter_pro

域名提取,数据包分析,数据筛选,接口调用

https://github.com/bit4woo/domain_hunter_pro

 

4、burp_nu_te_gen

Nuclei模版辅助生成

https://github.com/ffffffff0x/burp_nu_te_gen

 

#插件类-武装谷歌浏览器-信息收集&情报辅助

参考:

https://mp.weixin.qq.com/s/5RcG2O5_WGDD7b0b1sGKJA

https://mp.weixin.qq.com/s/KtmgH9djcHZs-kdEZK9fvQ

https://mp.weixin.qq.com/s/neOK5kHJyoJR6LS5yx2QGQ

 

部分演示:

-情报社区

-HackBar

-Heimdallr    ----蜜灌嗅探

-Wappalyzer

-Hack-Tools    -----常见payload和命令


------------------------ 以下推荐使用

-FindSomething    -----找JS安全漏洞

-SuperSearchPlus   ------可以快速了解网站相关信息

-Penetration Testing Kit ------基本的检测


相关文章

红队APT-流量隐匿篇&C2工具&加密数据&证书指纹&算法路径&Profiles规则&数据包特征

➢ 红队APT-流量隐匿-C2证书&特征分析#红队APT-流量隐匿-C2证书&特征分析1、证书相关:#NC-未加密&加密后-流量抓包对比nc -lvvp 5566nc...

蓝队技能-应急响应篇&Web入侵指南&后门查杀&日志分析&流量解密&攻击链梳理&排查口

蓝队技能-应急响应篇&Web入侵指南&后门查杀&日志分析&流量解密&攻击链梳理&排查口

➢ 蓝队技能-Web入侵-入口&查杀&攻击链等#Web攻击事件获取当前WEB环境的组成架构(脚本,数据库,中间件,系统等)分析思路:1、利用时间节点筛选日志行为2、利用对漏洞...

蓝队技能-应急响应篇&Web内存马查杀&JVM分析&Class提取&诊断反编译&日志定性

➢ 蓝队技能-Web内存马-JVM分析&日志URL&内存查杀#Java内存马查杀0、环境搭建安装tomcat安装jdk配置setclasspath.bat启动startup....

红队APT-后门逃离篇&无文件内存马&防查杀检测&四种语言&多种框架中间件&自定义生成

➢ 红队APT-后门逃离-无文件内存马&四大语言植入1、出现:在Web安全领域,Webshell一直是一个非常重要且热门的话题。在目前传统安全领域,Webshell根据功能的不同分为...

红队APT-流量隐匿篇&C2工具&反溯源&隐藏源IP&云函数&CDN节点&数据中转&反向代理

➢ 红队APT-流量隐匿-C2证书&特征分析➢ 红队APT-溯源隐藏-C2通讯&中转节点#CDN利用意义:1、用于隐藏上线服务器IP2、节点IP均为厂商上线利用过程...

蓝队技能-报告书写篇&红蓝队&云函数域前置溯源反制&渗透测试&值守日报&安全简历模版

➢ 红蓝队技能-报告书写-渗透测试&值守日报&安全简历漏洞风险报告https://github.com/s1g0day/ShitReport 渗透测试报告启动环境:...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。